кибербезопасность
OpenAI притормозила Astra из-за слишком сильных кибервозможностей
10 августа OpenAI приостановила часть внутренних работ с Astra после оценки, показавшей кибервозможности уровня, близкого к критическому.
Вредоносные расширения VS Code крадут кошельки и ключи
Два расширения Solidity Pro для VS Code похищали seed-фразы, API-ключи и SSH-доступы. Атака бьет по разработчикам Web3 и DevOps-командам.
Head Mare снова бьет по TrueConf и подменяет клиентские установщики бэкдором
Head Mare в июле 2026 года атаковал российские компании через уязвимости TrueConf, подменяя клиентские установщики зараженными версиями.
Проблема AI-агентов не в галлюцинациях, а в лишних полномочиях
82% компаний уже находили неизвестных AI-агентов в своей среде. Главный риск оказался не в ответах модели, а в неверно делегированных…
LexisNexis отключила три сервиса после активности на серверах подрядчика
LexisNexis отключила Diligence, Metabase API и Newsdesk после подозрительной активности на серверах подрядчика и начала восстановление в новой среде.
Kimsuky переносит ИИ в офлайн и подстраивает его под фишинг
Kimsuky развернула офлайн-ИИ на своих серверах, чтобы улучшить фишинг и ускорить разработку вредоносов, сообщают исследователи Genians.
Levi’s потеряла данные после атаки через социнженерию
Три рабочих ПК сотрудников Levi’s скомпрометировали через социнженерию, после чего злоумышленники вывели корпоративные данные.
Паролей уже мало: почему бизнесу нужен контроль устройств
44,7% утечек связаны с украденными учетными данными: на этом фоне доверие к устройству становится новым слоем защиты для бизнеса.
Metabase и бэкдоры в роутерах: неделя плохих сюрпризов
Metabase закрывает 0-day с CVSS 10.0, а исследователи фиксируют атаки через MCP и заводские бэкдоры в роутерах Zbtlink.
Шерлок Холмс как учебник по социнженерии для ИБ-команд
На DEF CON 34 исследовательница показала, что социальная инженерия у Шерлока Холмса работала по тем же принципам, что и фишинг…